网络与通信安全


在 SAP SRM 中,数据交换通过使用 SSL 加密的 HTTPS 连接进行,该加密用于保护数据免遭未经授权的访问。SSL 代表安全套接字层。在 SAP 系统中执行安全网络和通信时,可以考虑以下几点 -

  • SAP系统网络拓扑
  • 防火墙配置
  • 传输层安全
  • 使用多个网络区域

在SAP SRM系统中,所有使用HTTP协议的组件都支持使用SSL协议对数据进行加密,并按照该协议传输数据。这些组件包括系统密码等机密数据。根据数据传输和协议,您还可以应用传输级安全性。

SSL 可用于提高业务系统与适配器、业务系统与集成服务器之间的安全性。

目的地 发表 类型
SAP ERP(经典场景) RFC 和 SOA 服务
SAP ERP(扩展经典场景) RFC 和 IDoc
SAP 客户关系管理 (SAP CRM) RFC 和 SOA 服务
合作项目 (cPro) 使用 SAP NetWeaver Process Integration (SAP NetWeaver PI) 的 XML 通信(Web 服务)
文件夹 RFC

这显示了 SAP SRM 系统的系统和组件以及相关通信目标。

要与外部系统通信,您需要在 SAP SRM 系统中激活以下服务 -

  • /sap/bc/webdynpro/sapsrm
  • /sap/bc/srm
  • /sap/bc/bsp/sapsrm
  • /sap/sapsrm/
  • /default_host/sap/bc/srm
  • /default_host/sap/bc/webdynpro/sapsrm
  • /default_host/sap/bc/bsp/sapsrm

要使用 NetWeaver Business 客户端进行 SRM,您需要激活以下内容 -

  • /default_host/sap/bc/nwbc/srm

要使用现场拍卖驾驶舱,您需要激活以下功能 -

  • /sap/lacmessaging

要激活这些服务,请使用 T 代码 — SICF

T 代码 SICF

在层次结构类型中,选择服务并单击执行按钮。在下一个窗口中,您可以维护服务。在事务 SICF 的 ICF 树中选择所需的 ICF 服务。

通过以下方式之一激活 ICF 服务 -

  • 使用菜单选项服务/主机→激活
  • 使用上下文菜单并选择激活服务
激活服务

Default_host节点在事务SICF中处于非活动状态;HTTP 请求可能会导致 ABAP 运行时错误RAISE_EXCEPTION并带有以下简短文本 -

触发异常条件“HOST_INACTIVE”

如果服务在事务 SICF 中处于非活动状态,则当您尝试访问该服务时会出现错误文本。

为了支持互联网协议 HTTP、HTTPS 和 SMTP — /default_host/sap/public/icman在事务中激活。

该服务用于决定如何分发 HTTP 请求。

网络与通信安全

SAP 中的其他内部服务

现在让我们了解 SAP 中的其他内部服务 -

默认主机/sap/bc/echo

它用于提供有关正在使用的登录过程、标头和表单字段以及为处理的请求生成的 SSO cookie 的信息。应仅为错误分析而激活此服务。

/default_host/sap/bc/错误

该服务会在系统中产生一些错误情况,并且只能在进行错误分析时才激活。要激活/停用服务,您必须右键单击服务。

其他内部服务